Failproof AI は、強制執行の失敗がサイレントにリスクのある作業を許可するのではなく、可視化されるよう設計されています。
失敗クローズのブロックを診断する
- Admin → enforcement に移動してマシンを開く。
- 最終チェックイン、割り当てられたデプロイメント、および報告されたデプロイメントを確認する。
- Observe → policy に移動して、拒否された決定のセッションを開く。
- 理由がデーモンの到達可能性、バージョンの不一致、またはポリシー自体のいずれを報告しているか確認する。
failproofai config を再実行すると、パッケージのアップグレード後にデーモンが更新・再起動されます。
failproofaid を使用するよう設定されたマシンでは、デーモンが唯一の評価エンジンです。デーモンに到達できない場合、またはそのプロトコルバージョンが CLI と一致しない場合、フックの評価は失敗クローズになります。アクションは拒否され、オペレーターにデーモンの確認または更新を促す理由が表示されます。
デーモン設定の前は、フックはプロセス内でポリシーを評価します。デーモン設定が記録された後、Failproof AI はデーモンが失敗した際に2番目の評価エンジンへサイレントにフォールバックしません。
失敗クローズの決定に対応する
failproofai config --status を実行する。
- バージョンが異なる場合は、パッケージを更新した後に
failproofai config を再実行する。
- デーモンに到達できない場合は、サービスの状態とローカルログを確認する。
- ポリシー評価のパスが正常であることを確認した後にのみ、エージェントの作業を再開する。
ブロックされたアクションを繰り返し再試行しないでください。失敗クローズの応答は、システムがそのアクションの安全性を確認できなかったことを意味します。